Citrix DaaS™

用户访问

  • 在 Citrix DaaS™ 部署中,提供应用程序和桌面访问的两个主要组件是:

  • Citrix Workspace™:Citrix Workspace 是由 Citrix 管理的一项服务。这是提供 DaaS 资源访问的最简单方法,无需部署工作,并且始终保持最新功能。

  • 本地 StoreFront™:StoreFront 是一款本地产品,您可以在自己的环境中安装。当您需要聚合来自 DaaS 和本地 CVAD 部署的资源,或者需要对部署进行更多控制时,建议使用此方法。您可以部署 Citrix Gateway 以允许用户从内部网络外部对 StoreFront 进行身份验证和连接。

  • 在任何一种情况下,最终用户都使用 Citrix Workspace 应用程序(通过 Web 浏览器或本地安装的应用程序)访问其工作区或应用商店。

  • 使用 Citrix Workspace

  • 工作区的访问通过一个或多个 URL https://<subdomain>.cloud.com 进行,您可以选择 <subdomain>。或者,您也可以注册自己的自定义域。

有关使用 Citrix Workspace 的更多信息,请参阅:

要为 DaaS 管理的资源提供远程访问,您可以使用 Citrix Gateway 服务或您自己的 Citrix Gateway。

  • 要使用 Citrix Gateway 服务:

    1. Citrix Cloud™ > 资源位置中,选择要使用的资源位置的网关
    2. 选择网关服务,然后单击保存
    3. Citrix Cloud > 工作区配置 > 服务集成中,找到网关服务并从省略号菜单中选择启用
  • 要使用您自己的 Citrix Gateway:

    1. 将 Citrix Gateway 设置为 ICA® 代理(无需身份验证或会话策略)。
    2. 配置资源位置以使用 Citrix Gateway:
      1. Citrix Cloud > 资源位置中,选择要使用的资源位置的网关
      2. 选择传统网关并输入外部 FQDN。请勿添加协议。端口是可选的。Citrix Workspace 不支持组合远程和内部访问。
    3. 将 Citrix Cloud Connectors 绑定为 Citrix Gateway 的安全票证颁发机构 (STA) 服务器。有关详细信息,请参阅 CTX232640

      注意:

      只有 Citrix Cloud Connector™ 计算机支持用作 Citrix Gateway 的 STA 服务器。不支持使用其他连接器(例如 Connector Appliance)作为 STA 服务器。

  • 有关 Citrix Gateway 服务和 Citrix Gateway 的更多信息,请参阅 Citrix Gateway

服务连续性

服务连续性允许用户在 Citrix Cloud 不可用时连接资源。有关详细信息,请参阅 服务连续性

使用本地 StoreFront

StoreFront 是一个 Windows 应用程序,您可以将其安装在自己的服务器上,以提供对 CVAD、DaaS 和 SPA 资源的访问。它使用 Citrix Cloud Connectors 连接到 DaaS,这些连接器将请求代理到 Citrix Cloud。连接器在将密码发送到 Citrix Cloud 之前对其进行加密,使用的密钥直接返回给 Citrix Workspace 应用程序,并且从不发送到云。

  1. 安装连接器。每个位置应至少有两个连接器以实现冗余。
  2. 确保 Cloud Connector 可以访问 Cloud NFuse/STA URL (https://<customername\>.xendesktop.net/Scripts/wpnbr.dllctxsta.dll)。
  3. 在连接器上启用 HTTPS,以确保 StoreFront 和 Cloud Connector 之间的数据已加密,请参阅 如何启用 Cloud Connectors 上的 SSL 以保护 XML 流量
  4. 如果您尚未部署 StoreFront,请安装 StoreFront创建部署
  5. 将资源源添加到您的 StoreFront 应用商店。在服务器列表中包含所有 Cloud Connector。选择 HTTPS 协议。

最终用户访问

要使用 Citrix Workspace 应用程序为最终用户提供访问,请参阅 用户访问选项

使用 Citrix Gateway 进行远程访问

您不应将 StoreFront 服务器直接暴露给互联网。而是使用 Citrix Gateway 提供身份验证和远程访问。您还可以使用 Citrix Gateway 进行内部访问,以利用其安全功能。

  • 部署 NetScaler Gateway 设备。有关详细信息,请参阅 NetScaler Gateway 文档
  • 配置网关,以便远程访问您的 StoreFront 应用商店。对于 STA 服务器,您可以使用 Cloud Connectors。
  • 将 Citrix Gateway 添加到 StoreFront。使用您在网关上配置的相同 STA 服务器列表。

本地主机缓存

当 Cloud Connectors 无法与 Citrix Cloud 通信时,本地主机缓存允许 Citrix DaaS 部署中的连接代理操作继续进行。

本地主机缓存功能仅适用于包含客户部署的本地 StoreFront 的资源位置。Citrix Workspace 不支持使用本地主机缓存。

每个资源位置都必须有一个客户部署的本地 StoreFront。验证资源位置是否包含指向该资源位置中所有 Cloud Connectors 的本地 StoreFront。

有关详细信息,请参阅 本地主机缓存

用户访问